Что нового?
Форум выживальщиков

Зарегистрируйте бесплатную учетную запись сегодня, чтобы стать участником нашего сообщества! После входа в систему вы сможете участвовать на этом сайте, добавляя свои собственные темы и сообщения, а также общаться с другими участниками.

Безопасность.

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Компактный набор фильтрации информации и борьбы с фейками:


https://tineye.com — сервис по поиску первоисточника фото.

http://fotoforensics.com — сервис по проверке изображения на наличие фотошопа ( ныне - только по VPN)

http://exif.regex.info/exif.cgi — сервис, позволяющий определить дату фото.

https://www.metadata2go.com — проверка метаданных фото и видео.

https://findclone.ru — поиск страницы человека во «ВКонтакте».

https://pimeyes.com/en — поиск человека по фотографии (VPN в помощь)

https://theinpaint.com — Удаление объекта с изображения. Например, берёте фотографию человека, удаляете его с фото, оставляя только фон, а затем загружаете в «Яндекс. Картинки». В ряде случаев поисковик может показать, где было сделано фото.

https://citizenevidence.amnestyusa.org — сервис, позволяющий проверить настоящую дату публикации видео на YouTube.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
https://www.otto-js.com/news/articl...check-features-expose-pii-even-your-passwords

В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания, подразумевающего выполнение проверки с использованием внешнего сервиса. Проблема также проявляется в браузере Edge при использовании дополнения Microsoft Editor.

Оказалось, что текст для проверки передаётся в том числе из форм ввода, содержащих конфиденциальные данные, в том числе из полей содержащих имена пользователей, адреса, email, паспортные данные и даже пароли, в случае если поля ввода паролей не ограничены штатным тегом "<input type=password>". Например, проблема приводит к отправке на сервер www.googleapis.com паролей в случае включение опции для показа введённого пароля, реализованной в сервисах Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud и LastPass. Из 30 протестированных известных сайтов, включая социальные сети, банки, облачные платформы и интернет-магазины, 29 оказались подвержены утечке.

В AWS и LastPass проблема уже оперативно решена через добавление параметра "spellcheck=false" в тег "input". Для блокирования отправки данных на стороне пользователя следует отключить в настройках расширенную проверку (секция "Languages/Spell check/Enhanced spell check" или "Языки/Проверка правописания/Расширенная проверка", по умолчанию расширенная проверка отключена).
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Параноики были правы: Windows 11 сливает в Сеть в десятки раз больше данных, чем Windows XP. Но есть методы защиты
Windows 11 отправляет в интернет в разы больше информации о пользователе, чем Windows XP. Почти все ее службы, рвущиеся в онлайн, нужны лишь для сбора данных и передаче их третьим лицам, в том числе для таргетинга рекламы. Слежка в этой ОС выведена на совершенно новый уровень, но есть удобные методы борьбы с ней в виде брандмауэров и сторонних программ для отключения телеметрии.
Microsoft вывели на чистую воду

За последние 20 лет операционные системы Microsoft превратились из удобного инструмента управления компьютером в средство тотальной непрекращающейся слежки за пользователем. Это наглядно доказали авторы YouTube-канала The PC Security Channel в ходе сравнительного теста новой Windows 11 и культовой Windows XP.

Эти ОС разделяют приблизительно 20 лет – Windows XP была анонсирована в феврале 2001 г. и вышла в ноябре 2001 г., сразу став сверхпопулярной, а Windows 11 получила распространение в октябре 2021 г., спустя около трех месяцев с момента премьеры. За эти неполные полтора года она успела проникнуть приблизительно на 19% Windows-компьютеров (статистика StatCounter за январь 2023 г.).
Эксперты с канала The PC Security Channel доказали, что Windows 11 – это машина слежки, превращающая пользователя в объект неусыпного контроля. Они сравнили поведение обеих ОС сразу после чистой установки – количество запущенных служб, объем собираемой информации, а также количество данных, которые без уведомления утекают в Сеть. Windows 11 оказалась непревзойденным лидером, вернее, «антилидером».
Неоспоримые доказательства

Как пишет портал Neowin, Windows 11 начинает «копать» под пользователя даже на этапе установки. Она требует подключения к интернету в процессе своей инсталляции. Разумеется, давно найдены способы умерить ее жажду постоянного подключения к Паутине, но умолчанию без него Windows 11 даже не установится.

Как показал эксперимент канала The PC Security Channel, после чистой установки Windows 11 при первом же своем запуске, учуяв наличие драйверов на Ethernet и Wi-Fi, сломя голову бежит в интернет и подключается к гигантскому количеству сторонних серверов и служб, притом в фоновом режиме. Это происходит вне зависимости от страны, в которой расположен компьютер, его аппаратной конфигурации и провайдера интернета.
Большинство серверов и служб, с которыми связывается Windows 11, так или иначе связаны с таргетингом рекламы. Точные объемы отсылаемых этой системой данных в интернет эксперты не замеряли, но, по всей видимости, если выход в Паутину осуществляется через сотовую сеть по лимитированному тарифу, то предоплаченные гигабайты могут довольно быстро закончиться.
Windows эволюционирует, но назад

Операционная система Windows XP, в отличие от своей дальней «родственницы», при первом запуске не сливает в Сеть никакие пользовательские данные. Она даже не думает подключаться к серверам MSN и Google, хотя оба сервиса существовали на момент ее релиза.

Единственная служба Windows XP, которая рвется в Сеть при первом же запуске – это «Центр обновления». Но ее можно за несколько кликов отключить навсегда.
Не все так плохо?

Эксперты портала Neowin попытались выгородить Windows 11. По их словам, эта ОС, в отличие от системы более чем 21-летней давности, обладает гораздо более широкими возможностями, которые нельзя обеспечить без повышения сетевой активности.
С одной стороны, это действительно так, с другой же – за большее число возможностей пользователи расплачиваются и большими системными требованиями. Для Windows XP планки оперативной памяти на 512 МБ было более чем достаточно, тогда как Windows 11 будет «ворчать» даже на 4-гигабайтный модуль. Места на жестком диске Windows 11 тоже потребляет в разы больше – сразу после чистой установки она отъедает пару десятков гигабайтов, тогда как Windows XP прекрасно уживалась на 4-гигабайтном системном разделе.

Неуемный аппетит Windows 11 – это доказанный факт. CNews писал о существовании особой версии этой системы под названием Tiny11, авторы которого смогли в разы сократить используемое ею дисковое пространство и научили ее работать на системе с 2 ГБ оперативной памяти.
Выход есть всегда

Эксперты Neowin, защищая Windows 11, все же подтверждают, что большинство сетевых служб этой системы нужны просто для сбора телеметрии и дальнейшей продажи данных рекламным сетям. Другими словами, они совершенно не улучшают работу системы, что позволяет, не раздумывая, избавиться от них.

Умение без устали следить за пользователями Windows 11 получила от своей предшественницы в лице Windows 10. В ней таких инструментов было сильно меньше, но сам факт их наличия вызвал бурное негодование пользователей.
Следствием этого стало появление большого количества сторонних программ, позволяющих быстро и навсегда отключить всю или почти всю слежку в системе. Одна из них получила название Destroy Windows Spying или DWS, распространяющаяся с открытым исходным кодом и размещенная на GitHub. Авторы давно не обновляли ее, но у нее есть множество аналогов, в том числе небезызвестная O&O ShutUp10++. Такой софт позволяет без правки реестра и изучения всех служб Windows 10 и 11 быстро отключить сбор телеметрии.

Редакция CNews также рекомендует установить на ПК файрволл с функцией блокировки как входящих, так и исходящих сетевых запросов и вручную настроить правила доступа компонентов Windows в Сеть. Как показала практика, тотальный запрет на сетевую активность для большинства штатных служб Windows 11 на стабильность работы системы не влияет.

Следует отметить, что в феврале 2020 г. Microsoft встроила в Windows 10 возможность полного отключения телеметрии. Но ее получили только корпоративные пользователи.
 
Последнее редактирование:

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
3 лучшие операционные системы в Tor

Эпоха массовой слежки окончательно перебралась из сюжетов «Чёрного зеркала» в реальную жизнь. Причём, с анонимностью в интернете проблемы есть не только в странах с авторитарными режимами правления, но и в тех, которые гордо называют себя демократическими.

Мы нашли для вас лучшие операционные системы в Tor, которые помогут быть анонимными.

1. TAILS — эту ОС можно запускать на любом ПК с usb, все подключения проходят через TOR.

2. Debian — бесплатная операционная система поддерживается коллективом энтузиастов. Она заточена на безопасность пользователей и защищает от сбора данных.

3. Qubes — бесплатная ОС с открытым исходным кодом, Qubes основана на гипервизоре Xen, X Window System и Linux.

Пользуйтесь и берегите анонимность с молоду.

#рекомендация
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Самые надёжные методы защиты вашего местоположения в Интернете
Ваше местоположение может отслеживаться и передаваться без вашего ведома несколькими способами, в том числе с помощью вашего IP-адреса и служб определения геопозиции на устройстве.

В этой статье мы рассмотрим несколько методов защиты вашей анонимности в Интернете и предотвращения утечки данных о вашем местоположении. Вы можете защитить свою личную информацию и контролировать работу в Интернете, следуя этим мерам.
4 способа предотвратить раскрытие вашего местоположения в Интернете
Используйте VPN

Один из лучших способов скрыть свое местоположение в сети — использовать виртуальную частную сеть (VPN). Подключение к VPN затрудняет другим пользователям определение вашего физического местоположения за счет шифрования вашего интернет-трафика и перенаправления его через защищенный сервер. В VPN весь интернет-трафик направляется через безопасный канал, прежде чем он достигнет пункта назначения в Интернете.

Имейте в виду, что не все VPN-сервисы имеют одинаковый уровень безопасности, поэтому нужно выбрать тот, у которого хорошая репутация в области обеспечения безопасности пользовательских данных.

Также рекомендуется найти правильный VPN-сервер, который хорошо обрабатывает информацию о вашем местоположении, поскольку использование VPN может иногда замедлять ваше интернет-соединение.
Отключите службы определения местоположения на своих устройствах и в веб-браузерах

Это один из самых эффективных способов предотвратить раскрытие информации о вашем местоположении в Интернете.

Чтобы определить ваше точное местоположение, службы определения геопозиции используют GPS и Wi-Fi. Вы можете отключить эти службы на устройстве в настройках местоположения или конфиденциальности. Большинство смартфонов позволяют отключать службы определения геопозиции отдельно для определенных программ, что позволяет использовать ПО на основе определения местоположения, не позволяя ему следить за каждым вашим шагом.

Также службы определения геопозиции можно отключить и в веб-браузере. Чтобы ваше местоположение не передавалось веб-сайтам, вам нужно зайти в настройки конфиденциальности браузера и отключить эту опцию. Кроме того, веб-браузеры позволяют блокировать запросы от сайтов на предоставление данных о местоположении пользователя.
Используйте браузеры, ориентированные на конфиденциальность

Ещё один способ защитить своё местоположение от раскрытия в Интернете - использовать специальные браузеры, ориентированные на конфиденциальность, например Tor.

Tor — это браузер, который шифрует ваши данные и отправляет их через ряд ретрансляторов, чтобы скрыть ваш IP-адрес и геопозицию. Из-за этого практически невозможно отследить ваше местоположение или другие данные, пока вы находитесь в сети.

Браузер Tor не позволяет посторонним перехватить ваши данные с помощью нескольких уровней шифрования. Каждый из этих слоев шифрования «отслаивается» на входе, в середине и на выходе. Прямо как слои луковицы. Отсюда и название — «луковая маршрутизация».

Когда вы используете Tor, ваши данные проходят через распределенную систему серверов, управляемых добровольцами (узлы), прежде чем они попадают в пункт назначения. Кроме того, Tor предотвращает снятие отпечатков пальцев браузера (fingerprinting), которые можно использовать для отслеживания ваших действий в Интернете, путем блокировки сторонних cookie-файлов.
Регулярно очищайте cookie-файлы браузера и историю поиска

Каждый раз, когда вы посещаете веб-сайт, его сервер может оставить на вашем устройстве cookie-файлы — небольш ие текстовые файлы, которые сохраняются на вашем компьютере, чтобы отслеживать ваши действия в Интернете и делиться этой информацией с третьими лицами.

Кроме того, в истории поиска браузера хранятся URL-адреса посещенных страниц и поисковые запросы. Эту информацию, а также cookie-файлы, нужно удалять в настройках браузера. Также вы можете включить автоматическое удаление истории поиска после закрытия браузера.

Стоит отметить, что после удаления cookie-файлов и истории браузера вы можете потерять доступ к учетным записям и корзинам покупок на сайтах. С другой стороны, это поможет защитить ваше местоположение от записи и распространения без вашего согласия.
Заключение

В настоящее время очень важно сохранять конфиденциальность личных данных в Интернете, особенно информации о местоположении. Вы можете защитить свои данные и контролировать работу в Интернете, следуя предложенным мерам. Вы должны принимать меры предосторожности, чтобы защитить свою личность и геопозицию при использовании Интернета. Защита вашей конфиденциальности — это непрерывный процесс, который требует постоянного внимания и осведомленности об изменяющихся передовых методах сбора данных о вашем местоположении.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Мошенники атакуют покупателей интернет-магазинов с помощью хитрой схемы возврата денег
Сбербанк заявляет о новой схеме мошенничества в интернет-магазинах
Мошенники начали обманывать людей, используя схему возврата средств за покупки в интернет-магазинах, сообщила пресс-служба Сбера 23 марта.

Оказывается, злоумышленники возвращают средства клиентам магазина, которые недавно получили заказ. Затем поступает сообщение, якобы от представителя магазина, с просьбой отправить деньги обратно, так как возврат был осуществлен ошибочно. "Сотрудник" предоставляет реквизиты для перевода, и если клиент отправит деньги, они попадут в кошелек мошенников, предупредил банк в Telegram.

Сбербанк также указал, что на самом деле мошенники взламывают личный кабинет пользователя интернет-магазина, возвращают средства и пытаются получить деньги, под предлогом «возврата по ошибке».

Для предотвращения таких ситуаций Сбербанк советует не вступать в диалог с человеком, представившимся сотрудником магазина, использовать сложные пароли и настраивать двухфакторную аутентификацию в приложениях, поддерживающих эту функцию.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Популярные фитнес-приложения сливают данные даже из приватных зон
Специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны». Такие зоны позволяют скрывать активность при нахождении в определённых локациях. На проблему указали два аспиранта Лёвенского католического университета. По их словам, если пользователь начинают отслеживать свою фитнес-активность из дома, даже малоквалифицированный злоумышленник может использовать метаданные API для точного определения геолокации цели. Эти метаданные можно найти как раз в приложениях, разработанных для ведущих активный образ жизни людей. Что интересно: извлекать данные можно даже в том случае, если пользователь настроил так называемые «зоны конфиденциальности». Более того, после обращения специалистов вуза к разработчикам проблемных приложений последние не смогли полностью устранить брешь. Эксперты планируют представить свой отчёт на конференции Black Hat Asia. «В метаданных мы наши значение расстояния всего трека, включая так называемые частные зоны, которые, по идее, должны быть скрыты. Таким образом, пройденное расстояние внутри такой частной зоны может просочиться и попасть в руки злоумышленников», — отмечают исследователи. Такую атаку достаточно легко провести. Фактически любой, у кого есть обычный инструмент разработчика, может изучить API и вытащить оттуда все необходимые данные. При этом не потребуется подделывать вызовы API или изменять способы взаимодействия с приложением Strava.
 

Скржитек

Команда форума
Регистрация
22 Июн 2012
Сообщения
11,171
Поблагодарили
20,848
Город
ДальнийВосток
Хоть фильм больше о цыфровизации, её плюсах и минусах, но его стоит посмотреть а главное послушать что специалисты говорят про цифровую безопасность. Там есть что подчерпнуть.
файл на облаке - придётся качать 1,6 гб

Цифровая реальность, конец реального.

https://cloud.mail.ru/public/mDkD/CeKEfYATj
Post automatically merged:

Post automatically merged:

Post automatically merged:

Эта технология создана специально, чтобы подслушивать владельцев смартфонов для формирования рекламы. Разработка CMG называется Active Listening​

В Сети можно найти очень много историй о том, как людям выпадает реклама того, о чём они недавно говорили, что якобы указывает на то, что смартфоны слушают своих пользователей и передают эти данные для формирования рекламы. Компании в этом, конечно, не признаются, но по факту теперь у нас есть доказательство того, что такие технологии существуют и они задействованы.

создано DALL-E

Компания Cox Media Group представила такой продукт под названием Active Listening. Это ПО именно для прослушивания пользователей посредством микрофонов в смартфонах, но не только. Также ПО можно использовать в умных телевизорах и многих других современных устройствах. Разработчики говорят, что их ПО может идентифицировать потенциальных клиентов «на основе случайных разговоров в реальном времени».

Сложно сказать, использует ли уже кто-то технологию CMG, но, с одной стороны, компания продвигает её, как решение будущего, то есть это явно достаточно свежий продукт, а с другой, компания якобы предоставляет данные об окупаемости инвестиций, что косвенно может указывать на то, что клиенты у неё уже есть. В любом случае, CMG может быть далеко не первой компанией с такой разработкой.

16 декабря 2023 в 19:24

Автор: MPAK

| Источник: 404media

 

Вложения

  • 18017330.jpg
    18017330.jpg
    80.8 KB · Просмотры: 1
Последнее редактирование:
Сверху